Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Cisco Talos выложили в паблик инструмент автоматизации построения зависимостей приложений Mussels.

Mussels - кросс-платформенный, можно уже пробовать стянуть с PyPI

Собственно Git:

https://github.com/Cisco-Talos/Mussels

Описание от авторов на сайте ClamAV:

https://blog.clamav.net/2019/12/introducing-mussels-application.html
Перехват VPN соединений Linux, Unix, Android возможен.

Уязвимость работает против OpenVPN, WireGuard, IKEv2 / IPSec.. tor под вопросом...

Детали:
https://seclists.org/oss-sec/2019/q4/122
История о том, как человек по середине, который участвовал в переписке, увел у одного из стартапов 1 миллион долларов.

Что самое интересное это вообще грамотно построенная социалка без особых технических телодвижений, довольно интересный кейс на самом деле:

https://research.checkpoint.com/2019/incident-response-casefile-a-successful-bec-leveraging-lookalike-domains/
USB "кондом", предотвращает случайную утечку данных... Только зарядка и ничего более ;)

http://syncstop.com/
Новая вредоносная программа под macOS использует бесфайловую технику для заражения / произведения атаки на целевое устройство и его владельца) т.е. код загружается прямо в память и выполняется прямо от туда..

Авторы данной штуки в свое время гремели своим произведением под названием WannaCry, понятно, что тут все серьезно...

Аналитика от Патрика , эксперта по безопасности Mac:

https://objective-see.com/blog/blog_0x51.html
Доступ к муниципальным камерам Москвы и системе распознавания лиц можно купить)

Компания разработчик и Мосгортелеком попросту игнорировали запросы от журналиста / редакции которую он представляет:

https://mbk.news/suzhet/bolshoj-brat-optom-i-v-roznicu/

Собственно тот самый вход:

https://echd.mos.ru/login/auth
Свежая утилита от Google

Исходный код инструмента, предназначенного для помощи разработчикам в выявлении уязвимостей, связанных с доступом к файлам

https://github.com/google/path-auditor
В Windows оказывается можно синхронизировать данные буфера обмена... Как настраивать и описание фичи от вендора:

https://support.microsoft.com/en-in/help/4464215/windows-10-get-help-with-clipboard
Обход антивируса? Вымогатель перезагружает компьютер в безопасный режим и уже там шифрует файлы:

https://news.sophos.com/en-us/2019/12/09/snatch-ransomware-reboots-pcs-into-safe-mode-to-bypass-protection/
Windows 10 Mobile приказал долго жить...

10 декабря 2019 фактический день окончания поддержи данной ОС:

https://support.microsoft.com/en-in/help/18403/lifecycle-faq-device-operating-systems
Потенциальная уязвимость системы безопасности в некоторых процессорах Intel может привести к эскалации привилегий, отказу в обслуживании и/или раскрытию информации.

Информация об уязвимости, список уязвимых процессоров, все здесь:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00317.html
14 января 2020 года Windows 7 официально достигнет конца поддержки, не будет:
- Security обновлений
- Software обновлений
- Технической поддержки

Когда Windows 7 достигнет конца поддержки, операционная система будет отображать полноэкранное предупреждение о том, что Windows более уязвима для вирусов и что следует перейти на Windows 10...

Собственно за этот сплеш отвечает EOSnotify.exe обновленная версия которого содержится в этом апдейте (который собственно вышел в течении последних суток):

https://support.microsoft.com/en-us/help/4530734/windows-7-update-kb4530734

Кто не хочет смотреть на сплеш, стоит посмотреть в реест и отключить его отображение: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\EOSNotify]
"DiscontinueEOS"=dword:00000001
Надо же, а ведь когда-то писали, что его под Linux не будет...

https://techcommunity.microsoft.com/t5/Microsoft-Teams-Blog/Microsoft-Teams-is-now-available-on-Linux/ba-p/1056267

Собственно deb и rpm можно загрузить от сюда (правда на момент написания поста сервис отвалился по таймауту :D ):
https://aka.ms/get-teams-linux
Вышел 79 Chrome, пишу об этом потому, что интересен ряд нововведений:

- Маркировка сайтов, как небезопасных с TLS 1.0/1.1 (все идем на, минимум TLS 1.2 строго :) )
- Ахтунги об утечке паролей
- Заморозка табов по тайм-ауту (открытых страниц) для экономии ресурсов (а мы то знаем как хром любит ресурсы при множестве открытых вкладок)
- Обратный кеш, который должен повлиять на более быструю работу при переходе на сайте вперед/назад
- Исправлено 50+ уязвимостей

Changelog:

https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html?m=1
Более 50 уязвимостей закрыто в новом Catalina обновлении для macOS. Собственно апдейт уже готов, кто не обновился - обновляемся:

https://support.apple.com/en-gb/HT210788
This media is not supported in your browser
VIEW IN TELEGRAM
Gmail теперь может письма, как вложения. Давно пора на самом деле.
Google, Facebook, LinkedIn... многие мечтают там (или около того) работать, но на сегодняшний день это уже не лучшие места для работы... топовые компании теряют свои позиции в отношении лояльности со стороны окружающих...

Собственно есть такой вот рейтинг от одной из джобовых площадок, где вышеозвученные компании с некоторых пор выпали из топ 10, а Intel так вообще скатился в самое дно списка:

https://www.glassdoor.com/Award/Best-Places-to-Work-LST_KQ0,19.htm